Defense Factory(ディフェンス・ファクトリー)とは

Defense Factoryとは、AIエージェントを使ってシステムの弱点を継続的に探し、実際の影響を確かめ、担当者へ割り当て、修正の反映まで検証するOpenAI提唱のサイバー防御運用モデルです。脆弱性を見つけるだけで終わらず、直ったことを確認する循環を作ります。

Defense Factoryの5段階の循環と、人の承認、共有文脈の土台を示す概念図

英語表記:Defense Factory

OpenAIが2026年9月に公開しました。2026年9月時点では、単一のソフトウェア製品や一度実行する診断サービスではなく、既存の開発・セキュリティ道具をAIエージェントでつなぐ運用設計という位置づけです。

なぜ今この考え方が出てきたのでしょうか。OpenAIの説明では、誰でも入手できるオープンウェイトモデルを悪用した、長時間にわたる攻撃が現実になりました。一方で守る側には二つの強みがあります。自社のコードそのものをエージェントへ渡せること、そして最先端モデルを使えることです。この差で攻撃側より先行していられる時間を、同社は「防御側の猶予」と呼んでいます。

5段階のループで何を行うのか?

最初に、守るシステム、コード、外部公開面、担当部門を把握するところから開始。次に、設定やコードから弱点の候補を探し、隔離した再現環境で本当に悪用できるかを動的に検証する段階です。

影響が確認できた問題は、修正できる所有者への割り当てが続きます。修正案を作り、テストを通し、公開環境へ反映された後にもう一度確かめます。資産把握、発見、動的検証、担当決定、修正確認が一つの循環です。

検出件数やチケットの移動だけでは、安全になった証明になりません。誤検知を除き、影響のある問題を直し、同じ攻撃が成立しないことを確認して初めて成果とみなします。

AIエージェントを安全に動かす構成

中心となる制御面は、作業の順序、ポリシー、認証情報の受け渡しを管理する場所です。実際の解析や再現は、短期間だけ作り、終了後に破棄できる隔離環境で行います。

エージェントへ本番の秘密情報と広い権限を直接渡さないことが重要です。認証情報の代理機能を通し、対象ごとに必要な操作だけを許可します。

再現環境は、本番と近い条件を用意しながら、利用者データや稼働サービスから切り離します。本番環境で攻撃を試す、承認なしに修正を配備する、といった運用は避けてください。

すべての実行、判断、変更、承認を記録し、後から誰が何を確かめたかを追える状態を作ります。自動化の範囲が広いほど、監査できる記録が重要です。

人はどこで判断するのか?

重大な変更、利用者へ影響する修正、権限や暗号に関わる対応は、人による内容と影響範囲の確認が必要です。OpenAIの説明でも、重要な変更は人がレビューし、配備後の修正を独立して検証する流れが示されています。

AIは候補の探索と反復を速められますが、事業停止の許容時間、顧客への通知、法的な報告、例外を受け入れる判断までは自動で決められません。人が責任を持つ地点を曖昧にしたまま、自動化だけを広げないことが原則です。

最初の導入範囲をどう選ぶか?

最初は一つの作業へ絞るのがよいでしょう。たとえば、外部公開APIの認証確認、依存ライブラリ更新の影響検証、既知パターンの再現と修正確認など、対象と完了条件が明確な流れが向いています。

開始前に、資産台帳、コード所有者、検証環境、秘密情報の渡し方、承認者、配備方法、復旧手順を確認する必要があります。既存の開発チームとセキュリティチームが同じ情報を見られることも欠かせません。

試行の評価では、発見数ではなく、重要度の高い問題が修正確認まで進んだ割合、誤検知の確認時間、担当決定までの時間、再発の有無を見ます。防御の仕事が最後まで流れるかを測るためです。

防御エージェント自身も攻撃対象になるため、指示の改ざん、外部コンテンツ、過剰権限、ログへの機密情報混入を監視してください。対象を段階的に広げる方が、原因を追いやすくなります。

TopicSECURITY.mdは、ループの6番目の工程ではない

OpenAIはSECURITY.mdを、「ループの中の別のステップではなく、共有されたシステムの文脈を表すもの」と位置づけました。5つの段階はどれも、すでにある文脈を読んでから動き、そこで分かったことを書き戻します。だから2周目からは最初のやり直しではなく、変わった点と未解決の危険だけに向かえるという設計です。

Defense Factoryに関するよくある質問

Defense Factoryは購入できる製品ですか?
2026年9月時点では、OpenAIが示した継続的な防御運用のモデルです。Codex Securityなど関連する道具はありますが、Defense Factory自体を一つの製品名や料金プランとして扱うのは正確ではありません。
脆弱性診断を置き換えられますか?
一度きりの診断を不要にする考え方ではありません。継続監視や修正確認を増やせますが、独立した第三者診断、法令や契約で求められる試験、人による重要変更のレビューは別に判断してください。
小規模な会社でも始められますか?
一つの対象と一つの作業へ絞れば試行できます。ただし、資産と担当者が分からない状態では修正まで進みません。先に所有者、権限、隔離環境、承認と復旧の手順を整えてください。

あわせて読みたい記事